Última actualización: 15 de agosto de 2026
No se ha designado Delegado de Protección de Datos (DPD), al no concurrir ninguno de los supuestos del artículo 37 del RGPD ni del artículo 34 de la LOPDGDD respecto de los tratamientos de los que ClinicMate es responsable. Las consultas sobre privacidad se atienden en la dirección indicada arriba.
Conviene distinguir dos situaciones, porque el régimen aplicable es diferente:
| Finalidad | Datos | Base legal (art. 6 RGPD) | Conservación |
|---|---|---|---|
| Servir la web y mantener su seguridad | Dirección IP, tipo de navegador, páginas solicitadas, fecha y hora (registros del servidor) | Interés legítimo (6.1.f): prestar el servicio y prevenir abusos | Máximo 30 días |
| Recordar tus preferencias de cookies | La elección que hayas guardado | Interés legítimo (6.1.f): cumplir tu decisión | 12 meses |
| Medir visitas y rendimiento de la web | Datos de navegación agregados, identificadores de cookie | Consentimiento (6.1.a) | Según la política de cookies |
| Medir la eficacia de campañas publicitarias | Identificadores de cookie y de dispositivo | Consentimiento (6.1.a) | Según la política de cookies |
La analítica y las cookies publicitarias no se activan hasta que las aceptas. Puedes rechazarlas o cambiar de opinión cuando quieras desde «Configurar cookies» en el pie de página.
| Finalidad | Datos | Base legal | Conservación |
|---|---|---|---|
| Atender tu consulta y, si procede, enviarte una propuesta | Nombre, email, teléfono, nombre de la clínica y el contenido de tu mensaje | Aplicación de medidas precontractuales a petición del interesado (6.1.b) | 12 meses desde el último contacto, si no hay contratación |
Esta web no tiene formularios. El contacto se produce cuando nos escribes a toni@clinicmate.es o nos llamas al 670 713 455, de modo que los únicos datos que tratamos son los que decidas facilitarnos en ese mensaje o llamada.
Tampoco enviamos boletines ni comunicaciones comerciales por correo electrónico: no existe lista de suscripción.
| Finalidad | Datos | Base legal | Conservación |
|---|---|---|---|
| Alta, gestión y mantenimiento de la cuenta | Nombre, email, teléfono, cargo, datos de la clínica | Ejecución del contrato (6.1.b) | Vigencia del contrato |
| Facturación y cumplimiento fiscal | Razón social, NIF, domicilio, datos de la operación | Obligación legal (6.1.c): normativa mercantil y tributaria | 6 años (art. 30 C. de Comercio) y 4 años a efectos fiscales |
| Cobro de la suscripción | Identificador de pago del proveedor. No almacenamos números de tarjeta | Ejecución del contrato (6.1.b) | Vigencia del contrato + plazos legales |
| Soporte técnico e incidencias | Datos de contacto y de la incidencia; registros técnicos de acceso | Ejecución del contrato (6.1.b) | 24 meses desde el cierre |
| Avisos de servicio (mantenimientos, cambios, seguridad) | Email de contacto | Ejecución del contrato (6.1.b) | Vigencia del contrato |
| Información sobre novedades de productos propios similares a los contratados | Email de contacto | Interés legítimo (6.1.f) y art. 21.2 LSSI. Puedes oponerte en cualquier momento | Hasta que te opongas |
Durante el periodo de prueba de 30 días no se solicitan datos de tarjeta.
Todos los datos proceden del propio interesado. No compramos bases de datos, no obtenemos datos de fuentes de acceso público con fines comerciales y no elaboramos perfiles a partir de terceros.
No se adoptan decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o afecten significativamente al interesado, en el sentido del artículo 22 del RGPD.
No cedemos datos personales a terceros, salvo obligación legal (por ejemplo, a la Administración tributaria, Fuerzas y Cuerpos de Seguridad o Juzgados). Sí recurrimos a proveedores que actúan como encargados del tratamiento, con contrato firmado conforme al artículo 28 del RGPD:
| Proveedor | Servicio | Ubicación | Transferencia internacional |
|---|---|---|---|
| Hetzner Online GmbH | Alojamiento e infraestructura | Alemania / Finlandia (UE) | No |
| Stripe Payments Europe, Ltd. | Pago de suscripciones | Irlanda (UE), con acceso desde EE. UU. | Sí — CCT y medidas complementarias |
| Redsys Servicios de Procesamiento, S.L. | Pasarela de pago y Bizum | España (UE) | No |
| OpenAI Ireland Ltd. | Modelos de lenguaje del asistente virtual | Irlanda (UE), con acceso desde EE. UU. | Sí — CCT. Los datos no se emplean para entrenar modelos |
| Google Ireland Ltd. | Sincronización de agenda y, si lo aceptas, analítica web | Irlanda (UE), con acceso desde EE. UU. | Sí — CCT y Data Privacy Framework |
| Meta Platforms Ireland Ltd. | Mensajería (WhatsApp / Instagram) y, si lo aceptas, medición publicitaria | Irlanda (UE), con acceso desde EE. UU. | Sí — CCT y Data Privacy Framework |
«CCT» son las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea. Los servidores donde se almacenan los datos de las clínicas y de sus pacientes están en la Unión Europea. Los proveedores marcados con transferencia lo están porque su matriz estadounidense puede acceder a los datos con fines de soporte o mantenimiento.
La lista de encargados aplicable al servicio contratado, con mayor detalle, figura en el anexo del DPA y se mantiene actualizada allí.
Conservamos cada dato durante el plazo indicado en los cuadros anteriores. Terminado ese plazo, los datos se bloquean —quedan a disposición exclusiva de jueces, tribunales, el Ministerio Fiscal y las administraciones competentes, para atender posibles responsabilidades— y se suprimen una vez prescritas.
Si finalizas el contrato, los datos de tu cuenta y de tus pacientes se tratan según lo previsto en el DPA: dispones de 30 días para exportarlos y transcurridos 90 días se eliminan de los sistemas activos, y de las copias de seguridad en el plazo máximo de rotación de estas.
Puedes ejercer en cualquier momento los siguientes derechos:
Escribe a toni@clinicmate.es indicando el derecho que ejercitas. Podremos pedirte que acredites tu identidad. Responderemos en el plazo de un mes, prorrogable por dos más si la solicitud es compleja. El ejercicio de estos derechos es gratuito.
Si consideras que no hemos atendido correctamente tu solicitud, puedes reclamar ante la Agencia Española de Protección de Datos (C/ Jorge Juan 6, 28001 Madrid): www.aepd.es.
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, conforme al artículo 32 del RGPD: cifrado en tránsito (TLS), cifrado en reposo de la base de datos, control de acceso por roles y permisos, autenticación reforzada, registro de accesos, copias de seguridad cifradas con verificación de restauración, separación lógica de los datos de cada clínica y revisión periódica de dependencias. Puedes consultar el detalle en el dossier de seguridad.
En caso de violación de seguridad que suponga un riesgo para tus derechos, lo notificaremos a la autoridad de control en un plazo de 72 horas y a los afectados sin dilación indebida cuando el riesgo sea alto.
El servicio se dirige a profesionales y no está destinado a menores de 14 años. Si una clínica registra datos de pacientes menores, corresponde a la clínica, como responsable, recabar el consentimiento de quien ostente la patria potestad o tutela conforme al artículo 7 de la LOPDGDD.
Podemos actualizar esta política para reflejar cambios legales u operativos. La versión vigente es siempre la publicada aquí, con su fecha. Si el cambio es sustancial y te afecta como cliente, te avisaremos por email con antelación razonable.